2026年7月16日,2026世界人工智能大会暨人工智能全球治理高级别会议开幕前夕,来自29个国家的代表在上海签署《关于成立世界人工智能合作组织的协定》,成为该组织的创始成员国。协定明确,世界人工智能合作组织是独立的政府间国际组织,总部设在上海。
7月17日,大会发布了《2026世界人工智能大会暨人工智能全球治理高级别会议主席声明》《人工智能合作发展行动计划》和《国际人工智能伦理治理行动计划》。
距离2025年WAIC发布《人工智能全球治理行动计划》并倡议成立世界人工智能合作组织,仅短短一年时间,人工智能全球治理便已落地到组织建设、能力合作、标准协调和运行机制等具体层面。
Agent治理决定企业能够开放多少业务权限
Agent治理已经进入企业风险和投资决策。IDC在2025年10月发布的全球预测中提到,到2030年,多达20%的G1000组织可能因AI Agent控制与治理不足引发高影响力业务事故或中断,面临诉讼、巨额罚款和CIO被解职。IDC最新全球调研数据也显示,全球企业计划中的AI投资平均有16.7%用于AI及Agent安全与治理,投入比例已经接近AI技术栈中的其他主要部分(Future Enterprise Resiliency and Spending Survey, Wave 10)。
这些治理要求并非是对Agent的限制,而是真正决定Agent是否能够深入的业务流程的前提。
- 身份与授权不清晰,企业就难以将核心系统开放给Agent;
- 缺少链路观测和行为日志,企业就无法还原Agent的判断与执行过程;
- 缺少流程暂停、任务回退和人工接管机制,企业也难以在Agent出现异常时控制其连锁影响。
只有当Agent的身份、权限、行动过程和异常处置都处于可验证、可追溯、可控的范围内,企业才可能放心地让它进入核心业务,读取真实数据并执行具体操作。
全球AI经济需要共同的信任基础
Agent开展跨组织、跨平台协作时,企业内部的治理机制还要与外部规则连接。身份标识和协作互认帮助不同主体识别彼此,接口协议负责建立连接,语义与流程兼容支持任务理解和协同,行为验证与追溯则为信任和责任提供依据。
一个Agent要接入另一套系统,需要确认其身份、授权来源、能力范围和风险等级。系统还要判断它能否读取某类数据、调用某个工具、修改某项状态,以及哪些操作必须等待人工确认。
不同的身份体系、协议和评测标准会增加Agent经济的交易成本。如果每个平台都使用独立的身份体系、协议和评测方法,跨平台协作就需要反复进行技术适配、安全验证和风险评估。共同的Agent身份标识、安全基线和互操作协议可以减少重复工作,降低不同组织之间Agent交互的成本。
全球Agent经济要实现规模化运行,各方需要围绕Agent身份认证、安全基线和互操作规则形成基本共识,并建立相对统一的标准。在此基础上,Agent才能跨越平台、组织和市场执行任务,不同组织也才愿意开放数据、工具和业务能力,让Agent之间的协作形成可验证、可复制、可持续的生产与交易关系。
全球AI经济需要共同的信任基础
全球治理提出的身份互认、行为追溯和风险分级,最终会体现在企业Agent的系统建设和任务执行中。
- 身份互认进入企业,会形成Agent账号、授权主体和凭证管理机制;
- 行为可追溯进入业务流程,会形成任务日志、工具调用记录和责任归属;
- 风险分类分级则决定Agent可以访问哪些数据、执行哪些操作,以及哪些节点需要人工确认。
以一份企业报价为例,Agent需要读取客户信息、产品配置、库存情况和折扣规则,还要识别销售人员的权限、判断报价是否超过审批额度,并把结果写回业务系统。如果客户信息涉及敏感数据,系统需要限制读取范围;如果折扣超过阈值,任务需要转入人工审批;如果写回失败,Agent还要保存当前状态,避免重复提交或生成两份相互冲突的报价。
这样的治理需求也会逐渐改变企业评估Agent的方法,未来企业除了关注Agent完成任务的成本和准确率,还需要重点关注Agent能否遵守权限约束,能否在任务执行失败时可控回退,以及能否在关键节点及时转交人工审查。
WAIC 2026全球治理议程关注的一个核心问题,是如何管理能够代表人和组织执行任务的AI。AI 及Agent 应用能进入多深的业务流程,取决于治理能力能否跟上。企业内部的身份、权限和行为记录,平台之间的互操作与验证,国家之间的规则协调与能力建设,共同构成AI经济的信任基础。规则越清楚,企业越有可能向Agent开放真实数据、业务工具和核心流程;共同基线和互认机制越完善,Agent跨组织、跨平台和跨市场协作的成本也会越低。治理既约束风险,也为AI能力的大规模应用提供通行条件。
给企业和技术厂商的行动倡议
1. 为Agent建立独立身份与账号
Agent身份需要明确授权主体、数据范围、工具权限和人工确认节点。不同风险等级的任务需要配置不同的执行边界。低风险操作可以自动完成,涉及敏感数据、资金、合同和生产状态的操作,应保留审批、暂停和人工接管机制。
2. 让Agent的执行过程可观测、可回退、可追溯
企业需要记录Agent的任务输入、数据读取、工具调用、业务状态修改和人工介入,形成完整的行动链路。
出现异常时,系统应能暂停任务、保存当前状态、回退相关操作,并定位异常发生的环节及其影响范围。
3. 用可验证的评测说明Agent的能力边界
技术厂商需要说明Agent在不同权限、异常和跨系统环境中的表现。除了任务成功率,还应提供越权拦截、失败恢复、人工介入逻辑和风险控制机制等评测结果,便于企业判断Agent适合进入哪些业务流程,以及可以获得多大的权限范围。
4. 为Agent跨系统、跨组织协作做好准备
Agent连接外部平台时,应能够提供可验证的身份、授权来源、能力范围和任务目的。企业也需要根据Agent的身份、授权来源和风险等级,明确可以向其开放哪些数据和工具、授权持续多长时间,以及哪些操作需要再次确认。
技术厂商则需要支持身份凭证传递、权限委托与撤销、标准化能力描述和互操作协议,让不同平台上的Agent能够在清楚的授权边界内协作。
进一步交流
如果您希望了解人工智能相关的研究或开展进一步交流,欢迎点击这里与我们联系!